Уразливість CSRF у плагіні Label Plugins для WordPress
Плагін Label Plugins для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 3.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Label Plugins для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 0.5 включно через відсутність або некоректну перевірку nonce у функції label_plugins_options(). Це дозволяє неавторизованим зловмисникам змінювати налаштування та впроваджувати шкідливі скрипти, обманюючи адміністратора сайту.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін конфігурації плагіна та впровадження шкідливого коду, що ставить під загрозу безпеку вебсайту. Для власників інфраструктури це означає потенційні ризики компрометації сайту, втрати даних або порушення роботи сервісів, що може вплинути на репутацію та довіру користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Label Plugins та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, ретельно перевіряти журнали безпеки на підозрілі дії та інформувати користувачів про ризики фішингових атак, які можуть використовувати цю уразливість.